Managed Detection and Response (MDR)
Sisältää
MDR
Security Operations Center (SOC)
Teknologiat
Sophos
Check Point
Miksi tarvitset palvelua
- Ihmissilmät valvovat yrityksen tietoturvaa 24/7
- Merkittävä lisävahvistus organisaation tietoturvaan
- Edullinen vaihtoehto yrityksen omalle tietoturvatiimille
Mistä on kyse
TNNet MDR-palvelu on täysin hallinnoitu tietoturvakeskus, joka valvoo, ehkäisee, havaitsee sekä reagoi kaikkiin kyberuhkiin ja -välikohtauksiin ympäri vuorokauden. Tuotamme MDR-palvelua yhteistyössä tietoturvakumppanin kanssa, jonka kyberasiantuntijat valvovat asiakasympäristöjä 24/7 yhteistyössä seitsemällä eri aikavyöhykkeellä. Näin on valvonta toteutuu vuoden jokaisena päivänä valppaiden ja virkeiden työntekijöiden toimesta. Hälytyksiin reagoidaan yhteistyössä TNNetin asiantuntijoiden kanssa. Hälytyksen vastaanottaminen ja kyberuhan torjuminen sisältyvät palvelun hintaan.
Hyvä tietää MDR-palvelusta
Yleistä MDR-palvelusta
MDR:ää on saatavilla kahdella eri tasolla: Essential ja Complete.
Complete-voidaan toteuttaa organisaatioon, jossa on käytössä Sophoksen EDR-tuotteet. Näin saamme organisaatioon paremman näkyvyyden sekä hallinnan, ja sitä kautta varmistettua tietoturvan tason.
Jos käytössä on muita valmistajia, kuten esimerkiksi Symantecin tai Microsoftin EDR-tuotteet, niiden ottaminen MDR:n piiriin onnistuu Essentials-tasolla. MDR:ään on integroitavissa EDR-tuotteiden lisäksi myös muita palveluita. Esimerkiksi monen valmistajan palomuurilaitteet ovat liitettävissä MDR:n piiriin.
Essential ja Complete tasojen erot
| Essential | Complete | |
|---|---|---|
| SOC-ammattilaisten monitorointi sekä reagointi hälytyksiin 24/7 | x | x |
| Integraatio muiden valmistajien tuotteisiin | x | x |
| Viikko- ja kuukausiraportointi tapahtumista | x | x |
| Kyberammattilaisten tekemä haavoittuvuuksien etsintä | x | x |
| Uhkien hallinta, hyökkäykset pysäytetään ja leviäminen estetään | x | x |
| Täydellinen uhan poistaminen, haittaohjelma poistetaan varmasti ympäristöstä | x | |
| Juurisyyanalyysi (RCA) | x | |
| 1 000 000 € tietoturvatakuu (esim. ransomware-maksu, mainehaitta, lakikulut) | x |

TNNet Tuoteperhe
Usein kysyttyä – MDR
1. Tarjoaako TNNet yrityksille ympärivuorokautista tietoturvan valvontaa?
Voit hankkia meiltä 24/7 tietoturvavalvontaan MDR-palvelun, joka on täysin hallinnoitu tietoturvakeskus. Valvonta tapahtuu kansainvälisen asiantuntijajoukon toimesta, ja hälytyksiin reagointiin osallistuvat myös TNNetin ammattilaiset.
2. Voiko TNNet MDR korvata yrityksen tietoturvatiimin suorittaman valvonnan?
MDR-palvelu kykenee hoitamaan yrityksen koko ympärivuorokautisen tietoturvavalvonnan. Kun Palveluntarjoaja huolehtii valvonnasta, lokitietojen analysoinnista ja uhkien eliminoinnista, ei yrityksen tarvitse palkata avukseen lisää IT-henkilöstöä.
3. Tuleeko MDR yritykselle edullisemmaksi kuin oma tietoturvatiimi?
Erityisesti PK-yritysten kohdalla MDR on selkeästi kustannustehokas vaihtoehto omalle tietoturvatiimille. Palvelun hintaan sisältyvät valvonta, hälytyksen vastaanottaminen sekä kyberuhan torjuntatoimenpiteet.
4. Kuinka nopeasti MDR pystyy torjumaan hyökkäyksen?
MDR:n toiminta on todella nopeaa. SOC-valvontakeskusten asiantuntijat onnistuvat torjumaan kyberhyökkäykset keskimäärin 38 minuutissa ensimmäisestä havainnosta koko tapauksen sulkemiseen asti.
5. Voinko itse hallita MDR-palveluani?
Käyttäjille on tarjolla yhden paneelin hallintakonsoli, josta löytyvät keskitetysti kaikki suojausilmoitukset, raportit ja asetukset. Saatavilla on myös tukea asennukseen sekä ympärivuorokautinen käyttötuki.
6. Onko Microsoftin tietoturvatuotteet mahdollista yhdistää TNNet MDR -palveluun?
TNNet MDR integroituu saumattomasti kaikkiin Microsoftin tietoturvatuotteisiin. Palvelu kerää telemetriatietoja Microsoftin ratkaisuista ja yhdistää tietoihin uhkatiedustelun sekä maailmanlaajuisen tiimin osaamisen. Näin saadaan aikaan erittäin nopea ja tehokas uhkien havaitseminen ja niihin reagointi. TNNetin MDR-integraatiot Microsoftin tuotteisiin ovat valmiiksi määritettyjä, minkä ansiosta käyttöönotto on nopeaa.